Vulnerabilidad en el Self-Service Portal en EMC RSA Authentication Manager (AM) Prime Self-Service (CVE-2016-0915)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
22/08/2016
Última modificación:
12/04/2025
Descripción
El Self-Service Portal en EMC RSA Authentication Manager (AM) Prime Self-Service 3.0 y 3.1 en versiones anteriores a 3.1 1915.42871 permite a usuarios remotos autenticados causar una denegación de servicio (cambio de PIN para un usuario arbitrario) a través de un número de serie de token modificado dentro de una petición de cambio de PIN, relacionado con una "vulnerabilidad de referencia de objeto directo".
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:emc:authentication_manager_prime:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:authentication_manager_prime:3.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



